Implementieren Sie ein IPsec Cloud VPN zu einer VPC, beschränken Sie die Erreichbarkeit des Tunnels auf bestimmte lokale Subnetze, und Ihr lokales Gerät kann BGP nicht ausführen. Welche Routing-Option sollten Sie wählen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Policy-basiertes VPN mit einem benutzerdefinierten lokalen Traffic-Selektor.
Warum dies die Antwort ist
Die korrekte Option ist ein Policy-basiertes VPN mit einem benutzerdefinierten lokalen Traffic-Selektor. Da das lokale Gerät kein BGP ausführen kann, ist dynamisches Routing mit Cloud Router ausgeschlossen. Die Einschränkung der Erreichbarkeit auf bestimmte lokale Subnetze erfordert eine präzise Steuerung der Traffic-Selektoren. Ein Policy-basiertes VPN ermöglicht dies, indem es spezifische lokale und Remote-IP-Bereiche für den Tunnel definiert. Die Verwendung eines benutzerdefinierten lokalen Traffic-Selektors ist entscheidend, um nur die gewünschten lokalen Subnetze in den Tunnel einzuschließen. Standard-Traffic-Selektoren würden entweder alle lokalen Subnetze (0.0.0.0/0) oder nur das spezifische Remote-Subnetz (im Falle eines Routen-basierten VPNs) umfassen, was nicht die Anforderung erfüllt, die Erreichbarkeit auf bestimmte lokale Subnetze zu beschränken.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich